Fałszywe aplikacje m-Obywatel

Autor: Malgorzata Cwynar pod red. Marcina Soczko — w kategorii Komunikaty IOD-y — 25 października 2025

25

paź
2025

Aplikacja mObywatel cieszy się coraz większą popularnością. Obecnie korzysta z niej już ponad 10 milionów osób — co stanowi około jedną trzecią dorosłej populacji kraju. Aplikacja umożliwia korzystanie z elektronicznych wersji dokumentów, takich jak m.in. dowód osobisty (mDowód), prawo jazdy czy karta dużej rodziny. Za jej pomocą można również sprawdzić punkty karne, zastrzec numer PESEL, a od niedawna zgłosić stłuczkę ubezpieczycielowi. Niestety aplikacja mObywatel jest również coraz popularniejsza wśród cyberprzestępców, którzy tworzą jej fałszywe wersje.

Trzeba jednak odróżnić dwie sytuacje, w których użytkownicy mogą zetknąć się z podrobionymi wersjami mObywatela. Część osób instaluje je nieświadomie, reagując na fałszywe wiadomości SMS lub e-maile informujące o „nowych funkcjach” czy „pilnych aktualizacjach”. Druga grupa to osoby, które celowo sięgają po „alternatywne” aplikacje, licząc na możliwość obejścia prawa lub stworzenia pozorów posiadania prawdziwych dokumentów.

OFIARY FAŁSZYWYCH WERSJI mOBYWATELA

W Internecie (m.in. w mediach społecznościowych) pojawiają się „alternatywne” wersje mObywatela lub linki zachęcające do pobrania aplikacji spoza oficjalnych sklepów Google Play i App Store. Często towarzyszą im zapewnienia, że jest to nowsza, szybsza lub „rozszerzona” wersja programu.

Fałszywe aplikacje są wykonane bardzo profesjonalnie – wyglądają niemal identycznie jak oryginalny mObywatel. Zawierają animowaną flagę, hologram zmieniający kolory, a nawet poprawnie działające przyciski. Różnica polega na tym, że nie są one powiązane z oficjalnymi bazami danych.

„Alternatywne” wersje mogą kryć niebezpieczne mechanizmy, które zagrażają bezpieczeństwu użytkownika. Za ich pomocą na telefonie może zostać zainstalowane złośliwe oprogramowanie, które przejmuje kontrolę nad urządzeniem, odczytuje wiadomości SMS lub przechwytuje dane logowania do banku. Takie działania mogą skutkować nie tylko utratą danych osobowych, ale również blokadą telefonu, przejęciem kont bankowych i utratą środków finansowych.

Wielu użytkowników pobierających nieświadomie „alternatywne” wersje ma trudność ze stwierdzeniem, że nie jest to oryginał, co znacząco zwiększa ryzyko oszustwa. Głównym powodem jest wysoka jakość fałszywych aplikacji i brak świadomości zagrożeń. Oszuści często wykorzystują też element presji czasu – np. informują o konieczności natychmiastowej „aktualizacji” lub „aktywacji nowej funkcji”, co sprawia, że użytkownik działa w pośpiechu.

WYKORZYSTANIE PRZEZ OSZUSTÓW

Są też aplikacje imitujące mObywatela, które użytkownicy świadomie instalują w celu dokonywania różnego rodzaju nadużyć. Często wykorzystywane są do celów pozornie „błahych”, takich jak przedstawianie podrobionego dowodu w sklepie przy zakupie alkoholu lub napojów energetycznych przez osoby niepełnoletnie. W poważniejszych przypadkach podróbki służą do rejestrowania kart SIM na fikcyjne dane, popełniania oszustw finansowych lub podszywania się pod inne osoby w kontaktach z instytucjami.

Jeśli proces weryfikacji dokumentów elektronicznych – na przykład w komisjach wyborczych czy punktach obsługi klienta – nie obejmuje skanowania kodu QR do weryfikacji tożsamości, wówczas osoba korzystająca z fałszywej aplikacji może zostać uznana za tą, której dane są wyświetlane na ekranie.

JAK SPRAWDZIĆ ORYGINALNOŚĆ APLIKACJI

Należy pamiętać, aby instalować aplikację mObywatel wyłącznie z oficjalnych źródeł, czyli ze sklepów Google Play lub App Store, upewniając się, że wydawcą jest Kancelaria Prezesa Rady Ministrów. Warto także regularnie aktualizować aplikację, ponieważ nowe wersje często zawierają poprawki bezpieczeństwa. Należy również pamiętać, że wszelkie płatne wersje aplikacji mObywatel są fałszywe — oryginalna, oficjalna wersja programu jest całkowicie bezpłatna. Warto też regularnie śledzić komunikaty dotyczące cyberbezpieczeństwa.

Natomiast aby nie dać się oszukać przy użyciu fikcyjnego dokumentu elektronicznego, należy zawsze weryfikować ich autentyczność poprzez zeskanowanie kodu QR, kiedy ktoś chce potwierdzić swoją tożsamość wykorzystując smartfon.

Dołącz do dyskusji

Podanie adresu e-mail jest związane z moderacją treści komentarza, w szczególności z ewentualnym kontaktem z Użytkownikiem, w celu uzgodnienia ostatecznej treści, co stanowi prawnie uzasadniony interes administratora. Po opublikowaniu komentarza widoczna jest jedynie jego treść i data publikacji oraz imię autora, reszta danych jest niezwłocznie usuwana. Szczegóły dotyczące przetwarzania danych osobowych zawarte są w Polityce prywatności.